Bagikan melalui


Microsoft.Network networkSecurityGroups/securityRules 2023-05-01

Definisi sumber daya Bicep

Jenis sumber daya networkSecurityGroups/securityRules dapat disebarkan dengan operasi yang menargetkan:

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Keterangan

Untuk panduan tentang membuat grup keamanan jaringan, lihat Create sumber daya jaringan virtual dengan menggunakan Bicep.

Format sumber daya

Untuk membuat sumber daya Microsoft.Network/networkSecurityGroups/securityRules, tambahkan Bicep berikut ke templat Anda.

resource symbolicname 'Microsoft.Network/networkSecurityGroups/securityRules@2023-05-01' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    access: 'string'
    description: 'string'
    destinationAddressPrefix: 'string'
    destinationAddressPrefixes: [
      'string'
    ]
    destinationApplicationSecurityGroups: [
      {
        id: 'string'
        location: 'string'
        properties: {}
        tags: {}
      }
    ]
    destinationPortRange: 'string'
    destinationPortRanges: [
      'string'
    ]
    direction: 'string'
    priority: int
    protocol: 'string'
    sourceAddressPrefix: 'string'
    sourceAddressPrefixes: [
      'string'
    ]
    sourceApplicationSecurityGroups: [
      {
        id: 'string'
        location: 'string'
        properties: {}
        tags: {}
      }
    ]
    sourcePortRange: 'string'
    sourcePortRanges: [
      'string'
    ]
  }
}

Nilai properti

networkSecurityGroups/securityRules

Nama Deskripsi Nilai
nama Nama sumber daya

Lihat cara mengatur nama dan jenis untuk sumber daya anak di Bicep.
string (diperlukan)

Batas karakter: 1-80

Karakter yang valid:
Alfanumerik, garis bawah, titik, dan tanda hubung.

Mulai dengan alfanumerik. Akhiri dengan alfanumerik atau garis bawah.
induk Di Bicep, Anda dapat menentukan sumber daya induk untuk sumber daya anak. Anda hanya perlu menambahkan properti ini ketika sumber daya anak dideklarasikan di luar sumber daya induk.

Untuk informasi selengkapnya, lihat Sumber daya anak di luar sumber daya induk.
Nama simbolis untuk sumber daya jenis: networkSecurityGroups
properti Properti aturan keamanan. SecurityRulePropertiesFormat

SecurityRulePropertiesFormat

Nama Deskripsi Nilai
akses Lalu lintas jaringan diizinkan atau ditolak. 'Izinkan'
'Tolak' (diperlukan)
deskripsi Deskripsi untuk aturan ini. Dibatasi hingga 140 karakter. string
destinationAddressPrefix Awalan alamat tujuan. CIDR atau rentang IP tujuan. Tanda bintang '*' juga dapat digunakan untuk mencocokkan semua IP sumber. Tag default seperti 'VirtualNetwork', 'AzureLoadBalancer' dan 'Internet' juga dapat digunakan. string
destinationAddressPrefixes Awalan alamat tujuan. CIDR atau rentang IP tujuan. string[]
destinationApplicationSecurityGroups Kelompok keamanan aplikasi ditentukan sebagai tujuan. ApplicationSecurityGroup[]
destinationPortRange Port atau rentang tujuan. Bilangan bulat atau rentang antara 0 dan 65535. Tanda bintang '*' juga dapat digunakan untuk mencocokkan semua port. string
destinationPortRanges Rentang port tujuan. string[]
direction Arah aturan. Arah menentukan apakah aturan akan dievaluasi pada lalu lintas masuk atau keluar. 'Masuk'
'Keluar' (diperlukan)
prioritas Prioritas aturan. Nilainya bisa antara 100 dan 4096. Nomor prioritas harus unik untuk setiap aturan dalam koleksi. Semakin rendah angka prioritas, semakin tinggi prioritas aturan. int (diperlukan)
protokol Protokol jaringan yang berlaku untuk aturan ini. '*'
'Ah'
'Esp'
'Icmp'
'Tcp'
'Udp' (diperlukan)
sourceAddressPrefix CIDR atau rentang IP sumber. Tanda bintang '*' juga dapat digunakan untuk mencocokkan semua IP sumber. Tag default seperti 'VirtualNetwork', 'AzureLoadBalancer' dan 'Internet' juga dapat digunakan. Jika ini adalah aturan masuk, tentukan dari mana lalu lintas jaringan berasal. string
sourceAddressPrefixes CIDR atau rentang IP sumber. string[]
sourceApplicationSecurityGroups Kelompok keamanan aplikasi ditentukan sebagai sumber. ApplicationSecurityGroup[]
sourcePortRange Port atau rentang sumber. Bilangan bulat atau rentang antara 0 dan 65535. Tanda bintang '*' juga dapat digunakan untuk mencocokkan semua port. string
sourcePortRanges Rentang port sumber. string[]

ApplicationSecurityGroup

Nama Deskripsi Nilai
id ID Sumber Daya. string
lokasi Lokasi sumber daya. string
properti Properti grup keamanan aplikasi. ApplicationSecurityGroupPropertiesFormat
tag Tag sumber daya. objek

ApplicationSecurityGroupPropertiesFormat

Objek ini tidak berisi properti apa pun untuk diatur selama penyebaran. Semua properti adalah ReadOnly.

Templat Mulai Cepat

Templat mulai cepat berikut menyebarkan jenis sumber daya ini.

Templat Deskripsi
Menyebarkan Darktrace Autoscaling vSensors

Sebarkan ke Azure
Templat ini memungkinkan Anda untuk menyebarkan penyebaran penskalaan otomatis Darktrace vSensors

Definisi sumber daya templat ARM

Jenis sumber daya networkSecurityGroups/securityRules dapat disebarkan dengan operasi yang menargetkan:

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Keterangan

Untuk panduan tentang membuat grup keamanan jaringan, lihat Create sumber daya jaringan virtual dengan menggunakan Bicep.

Format sumber daya

Untuk membuat sumber daya Microsoft.Network/networkSecurityGroups/securityRules, tambahkan JSON berikut ke templat Anda.

{
  "type": "Microsoft.Network/networkSecurityGroups/securityRules",
  "apiVersion": "2023-05-01",
  "name": "string",
  "properties": {
    "access": "string",
    "description": "string",
    "destinationAddressPrefix": "string",
    "destinationAddressPrefixes": [ "string" ],
    "destinationApplicationSecurityGroups": [
      {
        "id": "string",
        "location": "string",
        "properties": {},
        "tags": {}
      }
    ],
    "destinationPortRange": "string",
    "destinationPortRanges": [ "string" ],
    "direction": "string",
    "priority": "int",
    "protocol": "string",
    "sourceAddressPrefix": "string",
    "sourceAddressPrefixes": [ "string" ],
    "sourceApplicationSecurityGroups": [
      {
        "id": "string",
        "location": "string",
        "properties": {},
        "tags": {}
      }
    ],
    "sourcePortRange": "string",
    "sourcePortRanges": [ "string" ]
  }
}

Nilai properti

networkSecurityGroups/securityRules

Nama Deskripsi Nilai
jenis Jenis sumber daya 'Microsoft.Network/networkSecurityGroups/securityRules'
apiVersion Versi api sumber daya '2023-05-01'
nama Nama sumber daya

Lihat cara mengatur nama dan jenis untuk sumber daya anak di templat JSON ARM.
string (diperlukan)

Batas karakter: 1-80

Karakter yang valid:
Alfanumerik, garis bawah, titik, dan tanda hubung.

Mulai dengan alfanumerik. Akhiri dengan alfanumerik atau garis bawah.
properti Properti aturan keamanan. SecurityRulePropertiesFormat

SecurityRulePropertiesFormat

Nama Deskripsi Nilai
akses Lalu lintas jaringan diizinkan atau ditolak. 'Izinkan'
'Tolak' (diperlukan)
deskripsi Deskripsi untuk aturan ini. Dibatasi hingga 140 karakter. string
destinationAddressPrefix Awalan alamat tujuan. CIDR atau rentang IP tujuan. Tanda bintang '*' juga dapat digunakan untuk mencocokkan semua IP sumber. Tag default seperti 'VirtualNetwork', 'AzureLoadBalancer' dan 'Internet' juga dapat digunakan. string
destinationAddressPrefixes Awalan alamat tujuan. CIDR atau rentang IP tujuan. string[]
destinationApplicationSecurityGroups Kelompok keamanan aplikasi ditentukan sebagai tujuan. ApplicationSecurityGroup[]
destinationPortRange Port atau rentang tujuan. Bilangan bulat atau rentang antara 0 dan 65535. Tanda bintang '*' juga dapat digunakan untuk mencocokkan semua port. string
destinationPortRanges Rentang port tujuan. string[]
direction Arah aturan. Arah menentukan apakah aturan akan dievaluasi pada lalu lintas masuk atau keluar. 'Masuk'
'Keluar' (diperlukan)
prioritas Prioritas aturan. Nilainya bisa antara 100 dan 4096. Nomor prioritas harus unik untuk setiap aturan dalam koleksi. Semakin rendah jumlah prioritas, semakin tinggi prioritas aturan. int (diperlukan)
protokol Protokol jaringan yang berlaku untuk aturan ini. '*'
'Ah'
'Esp'
'Icmp'
'Tcp'
'Udp' (diperlukan)
sourceAddressPrefix CIDR atau rentang IP sumber. Tanda bintang '*' juga dapat digunakan untuk mencocokkan semua IP sumber. Tag default seperti 'VirtualNetwork', 'AzureLoadBalancer' dan 'Internet' juga dapat digunakan. Jika ini adalah aturan masuk, tentukan dari mana lalu lintas jaringan berasal. string
sourceAddressPrefixes CIDR atau rentang IP sumber. string[]
sourceApplicationSecurityGroups Kelompok keamanan aplikasi ditentukan sebagai sumber. ApplicationSecurityGroup[]
sourcePortRange Port atau rentang sumber. Bilangan bulat atau rentang antara 0 dan 65535. Tanda bintang '*' juga dapat digunakan untuk mencocokkan semua port. string
sourcePortRanges Rentang port sumber. string[]

ApplicationSecurityGroup

Nama Deskripsi Nilai
id ID Sumber Daya. string
lokasi Lokasi sumber daya. string
properti Properti grup keamanan aplikasi. ApplicationSecurityGroupPropertiesFormat
tag Tag sumber daya. objek

ApplicationSecurityGroupPropertiesFormat

Objek ini tidak berisi properti apa pun untuk diatur selama penyebaran. Semua properti adalah ReadOnly.

Templat Mulai Cepat

Templat mulai cepat berikut menyebarkan jenis sumber daya ini.

Templat Deskripsi
Menyebarkan Darktrace Autoscaling vSensors

Sebarkan ke Azure
Templat ini memungkinkan Anda untuk menyebarkan penyebaran penskalaan otomatis Darktrace vSensors

Definisi sumber daya Terraform (penyedia AzAPI)

Jenis sumber daya networkSecurityGroups/securityRules dapat disebarkan dengan operasi yang menargetkan:

  • Grup sumber daya

Untuk daftar properti yang diubah di setiap versi API, lihat log perubahan.

Format sumber daya

Untuk membuat sumber daya Microsoft.Network/networkSecurityGroups/securityRules, tambahkan Terraform berikut ke templat Anda.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/networkSecurityGroups/securityRules@2023-05-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      access = "string"
      description = "string"
      destinationAddressPrefix = "string"
      destinationAddressPrefixes = [
        "string"
      ]
      destinationApplicationSecurityGroups = [
        {
          id = "string"
          location = "string"
          properties = {}
          tags = {}
        }
      ]
      destinationPortRange = "string"
      destinationPortRanges = [
        "string"
      ]
      direction = "string"
      priority = int
      protocol = "string"
      sourceAddressPrefix = "string"
      sourceAddressPrefixes = [
        "string"
      ]
      sourceApplicationSecurityGroups = [
        {
          id = "string"
          location = "string"
          properties = {}
          tags = {}
        }
      ]
      sourcePortRange = "string"
      sourcePortRanges = [
        "string"
      ]
    }
  })
}

Nilai properti

networkSecurityGroups/securityRules

Nama Deskripsi Nilai
jenis Jenis sumber daya "Microsoft.Network/networkSecurityGroups/securityRules@2023-05-01"
nama Nama sumber daya string (diperlukan)

Batas karakter: 1-80

Karakter yang valid:
Alfanumerik, garis bawah, titik, dan tanda hubung.

Mulai dengan alfanumerik. Akhiri dengan alfanumerik atau garis bawah.
parent_id ID sumber daya yang merupakan induk untuk sumber daya ini. ID untuk sumber daya jenis: networkSecurityGroups
properti Properti aturan keamanan. SecurityRulePropertiesFormat

SecurityRulePropertiesFormat

Nama Deskripsi Nilai
akses Lalu lintas jaringan diizinkan atau ditolak. "Izinkan"
"Tolak" (diperlukan)
deskripsi Deskripsi untuk aturan ini. Dibatasi hingga 140 karakter. string
destinationAddressPrefix Awalan alamat tujuan. CIDR atau rentang IP tujuan. Tanda bintang '*' juga dapat digunakan untuk mencocokkan semua IP sumber. Tag default seperti 'VirtualNetwork', 'AzureLoadBalancer' dan 'Internet' juga dapat digunakan. string
destinationAddressPrefixes Awalan alamat tujuan. CIDR atau rentang IP tujuan. string[]
destinationApplicationSecurityGroups Kelompok keamanan aplikasi ditentukan sebagai tujuan. ApplicationSecurityGroup[]
destinationPortRange Port atau rentang tujuan. Bilangan bulat atau rentang antara 0 dan 65535. Tanda bintang '*' juga dapat digunakan untuk mencocokkan semua port. string
destinationPortRanges Rentang port tujuan. string[]
direction Arah aturan. Arah menentukan apakah aturan akan dievaluasi pada lalu lintas masuk atau keluar. "Masuk"
"Keluar" (diperlukan)
prioritas Prioritas aturan. Nilainya bisa antara 100 dan 4096. Nomor prioritas harus unik untuk setiap aturan dalam koleksi. Semakin rendah jumlah prioritas, semakin tinggi prioritas aturan. int (diperlukan)
protokol Protokol jaringan yang berlaku untuk aturan ini. "*"
"Ah"
"Esp"
"Icmp"
"Tcp"
"Udp" (diperlukan)
sourceAddressPrefix CIDR atau rentang IP sumber. Tanda bintang '*' juga dapat digunakan untuk mencocokkan semua IP sumber. Tag default seperti 'VirtualNetwork', 'AzureLoadBalancer' dan 'Internet' juga dapat digunakan. Jika ini adalah aturan masuk, tentukan dari mana lalu lintas jaringan berasal. string
sourceAddressPrefixes CIDR atau rentang IP sumber. string[]
sourceApplicationSecurityGroups Kelompok keamanan aplikasi ditentukan sebagai sumber. ApplicationSecurityGroup[]
sourcePortRange Port atau rentang sumber. Bilangan bulat atau rentang antara 0 dan 65535. Tanda bintang '*' juga dapat digunakan untuk mencocokkan semua port. string
sourcePortRanges Rentang port sumber. string[]

ApplicationSecurityGroup

Nama Deskripsi Nilai
id ID Sumber Daya. string
lokasi Lokasi sumber daya. string
properti Properti grup keamanan aplikasi. ApplicationSecurityGroupPropertiesFormat
tag Tag sumber daya. objek

ApplicationSecurityGroupPropertiesFormat

Objek ini tidak berisi properti apa pun untuk diatur selama penyebaran. Semua properti adalah ReadOnly.